В сети опубликован код эксплойта для уязвимости в SCADA системах

В сети опубликован код эксплойта для уязвимости в SCADA системах

Исследователь в области безопасности опубликовал код эксплойта для уязвимости, найденной в популярной китайской SCADA системе, после того как столкнулся с полным безразличием производителя к своему творению.

По словам эксперта компании NSS Labs Диллона Бересфорда, в последней версии KingView - программного обеспечения, предназначенного для создания систем АСУ ТП, присутствует незакрытая уязвимость типа « heap overflow », при успешной эксплуатации которой злоумышленник может удаленно выполнить вредоносный код. Программа распространялась через сайт производителя - пекинской компании WellinControl Technology Development Co., Ltd.

Напомним, что летом прошлого года системы типа SCADA подверглись масштабной атаке, виной тому стал червь Stuxnet. Эта беда не обошла стороной и китайский индустриальный сектор. Поэтому, по мнению специалиста, к подобным уязвимостям необходимо относиться очень серьезно.

На протяжении нескольких месяцев исследователь пытался связаться с разработчиками, но безуспешно. Более того, он писал о находке и в CN-CERT (китайская национальная служба скорой компьютерной помощи), но и это никак не повлияло. Но, последней каплей в чаше терпения специалиста стало то, что разработчики ответили молчанием на запросы американской CERT. Тогда г-н Бересфрд и решил опубликовать в сети код эксплойта, чтобы привлечь внимание к проблеме. Он надеется на то, что разработчики все-таки увидят код и исправят ошибку. Эксплойт представлен в виде отдельного модуля для тестирования в Metasploit, а так же на exploit-db.

Телевизоры LG заподозрили в прослушке хозяев даже с выключенным экраном

Умные телевизоры LG могут записывать звук в режиме ожидания, сканировать домашнюю сеть и собирать данные о соседних устройствах. К таким выводам пришли авторы YouTube-канала Gamers Nexus после анализа работы нескольких серийных OLED-моделей, включая LG G5.

Исследователи изучили сетевой трафик телевизоров и обнаружили, что устройства ищут в локальной сети смартфоны и умные часы, собирают внутренние IP-адреса, названия доступных сетей Wi-Fi и сведения о местоположении.

Больше всего вопросов вызвал встроенный микрофон. По данным эксперимента, телевизоры записывали разборчивый звук даже в режиме ожидания, когда экран был выключен.

Если устройство отключали от интернета, аудиозаписи сохранялись локально, а после восстановления соединения передавались в сеть.

Кроме того, телевизоры использовали технологию автоматического распознавания контента ACR. Она создаёт цифровые отпечатки фильмов, передач и другого видео, которое смотрит пользователь.

Собранная информация, как утверждают исследователи, поступает в рекламное подразделение LG Ad Solutions и может использоваться для таргетированной рекламы.

В webOS также обнаружили уязвимости, потенциально позволяющие удалённо выполнять код. Подробностей об исправлениях пока нет, а LG на момент публикации результатов расследования ситуацию не прокомментировала.

До появления официальных разъяснений эксперты рекомендуют отключить телевизор от интернета и использовать внешнюю приставку.

RSS: Новости на портале Anti-Malware.ru